Download User Guide
Transcript
4.2.3.4 Verificação do protocolo SSL O ESET Endpoint Antivirus permite verificar protocolos encapsulados no protocolo SSL. É possível usar vários modos de rastreamento para as comunicações protegidas por SSL utilizando certificados confiáveis, certificados desconhecidos ou certificados excluídos da verificação das comunicações protegidas por SSL. Sempre rastrear o protocolo SSL - Selecione essa opção para rastrear todas as comunicações protegidas por SSL, exceto as comunicações protegidas por certificados excluídos da verificação. Se uma nova comunicação que utiliza um certificado desconhecido e assinado for estabelecida, você não será notificado e a comunicação será filtrada automaticamente. Ao acessar um servidor com um certificado não confiável marcado por você como confiável (ele será adicionado à lista de certificados confiáveis), a comunicação com o servidor será permitida e o conteúdo do canal de comunicação será filtrado. Perguntar sobre sites não visitados (exclusões podem ser definidas) - Se você entrar em um novo site protegido por SSL (com um certificado desconhecido), uma caixa de diálogo de seleção de ação será exibida. Esse modo permite criar uma lista de certificados SSL que serão excluídos do rastreamento. Não rastrear o protocolo SSL - Se essa opção estiver selecionada, o programa não rastreará as comunicações em SSL. Aplicar exceções criadas com base em certificados - Ativa o uso de exclusões especificadas em certificados excluídos e confiáveis para o rastreamento da comunicação SSL. Essa opção estará disponível se você selecionar Sempre rastrear o protocolo SSL. Bloquear comunicação criptografada utilizando o protocolo obsoleto SSL v2 - A comunicação que utiliza a versão anterior do protocolo SSL será bloqueada automaticamente. 4.2.3.4.1 Certificados Para que a comunicação SSL funcione adequadamente nos seus navegadores/clientes de email, é fundamental que o certificado raiz da ESET, spol s r.o. seja adicionado à lista de certificados raiz conhecidos (editores). Portanto, a opção Adicionar o certificado raiz a navegadores conhecidos deve estar ativada. Selecione essa opção para adicionar automaticamente o certificado raiz da ESET aos navegadores conhecidos (ou seja, Opera, Firefox). Para navegadores que utilizam o armazenamento de certificação do sistema, o certificado será adicionado automaticamente (ou seja, Internet Explorer). Para aplicar o certificado a navegadores não suportados, clique em Exibir certificado > Detalhes > Copiar para arquivo... e importe-o manualmente para o navegador. Em alguns casos, o certificado não pode ser verificado utilizando o armazenamento de Autoridades de certificação raiz confiáveis (por exemplo, VeriSign). Isso significa que o certificado é assinado automaticamente por alguém (por exemplo, pelo administrador de um servidor Web ou uma empresa de pequeno porte) e considerar este certificado como confiável nem sempre é um risco. A maioria das empresas de grande porte (por exemplo, bancos) usa um certificado assinado por TRCA. Se a opção Perguntar sobre validade do certificado (padrão) estiver selecionada, o usuário será solicitado a selecionar uma ação a ser tomada quando for estabelecida a comunicação criptografada. Uma caixa de diálogo de seleção de ação será exibida, na qual você decidirá marcar o certificado como confiável ou excluído. Se o certificado não estiver presente na lista TRCA, a janela estará vermelha. Se o certificado estiver na lista TRCA, a janela estará verde. Você poderá selecionar a opção Bloquear a comunicação que utiliza o certificado para terminar sempre uma conexão criptografada para o site que usa o certificado não verificado. Se o certificado não for válido ou estiver corrompido, isso significa que o certificado expirou ou estava assinado incorretamente. Nesse caso, recomendamos o bloqueio da comunicação que usa o certificado. 4.2.3.4.1.1 Certificados confiáveis Além do armazenamento integrado de Autoridades de certificação raiz confiáveis, onde o ESET Endpoint Antivirus armazena os certificados confiáveis, é possível criar uma lista personalizada de certificados confiáveis que pode ser exibida em Configuração avançada (F5) > Web e email > Filtragem de protocolo > SSL > Certificados > Certificados confiáveis. O ESET Endpoint Antivirus verificará o conteúdo da comunicação criptografada utilizando certificados nesta lista. Para excluir os itens selecionados da lista, clique no botão Remover. Clique na opção Mostrar (ou clique duas vezes no certificado) para exibir as informações sobre o certificado selecionado. 51